{"id":2282,"date":"2026-07-23T08:32:13","date_gmt":"2026-07-23T08:32:13","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2282"},"modified":"2026-07-23T08:32:13","modified_gmt":"2026-07-23T08:32:13","slug":"uno-de-cada-dos-ataques-de-ransomware-en-espana-es-mas-efectivo-por-el-uso-de-ia","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2282","title":{"rendered":"Uno de cada dos ataques de ransomware en Espa\u00f1a es m\u00e1s efectivo por el uso de IA"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">Dame opciones de titular para esta noticia:<\/p>\n<p class=\"wp-block-paragraph\">Proofpoint, l\u00edder global en seguridad centrada en las personas y en los agentes, acaba de publicar su informe <em>\u201cRansomware en la era de la IA 2026\u201d<\/em>, donde revela que la IA hace que el ransomware sea significativamente m\u00e1s efectivo al ayudar a los atacantes a crear campa\u00f1as de phishing, suplantaci\u00f3n de identidad y robo de credenciales m\u00e1s convincentes. Seg\u00fan este estudio global, <strong>casi dos tercios (65%) de las organizaciones afectadas por ransomware afirma que la IA aumenta la efectividad de los ataques<\/strong>, lo que refuerza la idea de un cambio m\u00e1s amplio donde el ransomware tiene cada vez m\u00e1s \u00e9xito al explotar a las personas, las identidades y las comunicaciones de confianza.<\/p>\n<p class=\"wp-block-paragraph\">Basada en una encuesta realizada a 953 profesionales de ciberseguridad en 12 pa\u00edses, la investigaci\u00f3n muestra que el ransomware actual ha evolucionado m\u00e1s all\u00e1 de un evento de cifrado para convertirse en una campa\u00f1a de extorsi\u00f3n sostenida. Los atacantes roban cada vez m\u00e1s credenciales y datos confidenciales antes de desplegar el ransomware, utilizando comunicaciones de confianza para obtener acceso inicial y aplicando una presi\u00f3n continua mediante repetidas demandas de extorsi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>La IA no ha cambiado los fundamentos del ransomware, pero ha mejorado sustancialmente los ataques que conducen al ransomware\u201d,<\/em> asegura <strong>Ryan Kalember, director de estrategia de Proofpoint. <\/strong>\u201c<em>Hoy en d\u00eda, los atacantes emplean la IA para crear correos electr\u00f3nicos de phishing altamente convincentes, componentes de malware como scripts y campa\u00f1as de robo de credenciales que explotan la confianza humana a gran escala. Las organizaciones que siguen tratando el ransomware y la extorsi\u00f3n de datos como problemas de endpoints o de recuperaci\u00f3n pierden de vista aquello con lo que estos ataques comienzan con m\u00e1s frecuencia: las personas, las identidades y las comunicaciones de confianza\u201d.<\/em><\/p>\n<p class=\"wp-block-paragraph\">Entre las conclusiones del informe Ransomware en la era de la IA 2026 de Proofpoint se incluyen los siguientes datos sobre Espa\u00f1a:<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 Las personas son la principal superficie de ataque del ransomware, y la IA lo empeora. Con la IA, los atacantes pueden crear se\u00f1uelos de phishing m\u00e1s convincentes, redactar mensajes de suplantaci\u00f3n de identidad m\u00e1s dirigidos y realizar un reconocimiento m\u00e1s r\u00e1pido de las estructuras organizativas y los patrones de mensajes. Entre las organizaciones espa\u00f1olas que han sufrido un ataque de ransomware, el 27% dice que la IA ha aumentado significativamente la efectividad del ataque. Otro 25% se\u00f1ala que la efectividad se ha incrementado en cierta medida. En conjunto, el 52% cree que la IA ha hecho los ataques m\u00e1s efectivos. El 8% declara no tener ninguna evidencia del uso de IA.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 Los principales m\u00e9todos de entrada dependen todos del factor humano. Cuando las organizaciones espa\u00f1olas identifican el punto de entrada principal de su incidente de ransomware, los resultados apuntan de forma abrumadora a la interacci\u00f3n humana. Los correos electr\u00f3nicos de phishing y otros ataques de ingenier\u00eda social basados en el correo electr\u00f3nico han sido el vector de entrada inicial en el 38% de los incidentes. Los enlaces maliciosos (40%) han sido identificados como la amenaza inicial m\u00e1s com\u00fan, seguidos por la recolecci\u00f3n de credenciales (39%) y los archivos adjuntos maliciosos (33%). Esto demuestra que las campa\u00f1as de ransomware m\u00e1s exitosas actualmente siguen dependiendo de las comunicaciones de confianza y de la interacci\u00f3n del usuario a lo largo de todo el ciclo de vida del ataque.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 El pago conduce a la escalada, no a la resoluci\u00f3n. A pesar de los a\u00f1os de recomendaciones de no pagar por parte de las fuerzas del orden y las agencias de seguridad, la mitad (50%) de las organizaciones en Espa\u00f1a afectadas ha pagado un rescate. Sin embargo, m\u00e1s de un tercio (35%) de las que han pagado se han enfrentado a una segunda demanda de extorsi\u00f3n, lo que destaca la evoluci\u00f3n del ransomware desde un evento de pago \u00fanico a una negociaci\u00f3n continua en la que los atacantes ejercen m\u00faltiples formas de presi\u00f3n al mismo tiempo, como el cifrado persistente, los datos robados y la amenaza de difusi\u00f3n p\u00fablica.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 El cifrado ya no es el objetivo final. Poco m\u00e1s de la mitad (58%) de las organizaciones espa\u00f1olas confirma el robo de datos durante el incidente. Las campa\u00f1as de ransomware actuales consisten menos en bloquear sistemas y m\u00e1s en adquirir datos, identidades y acceso persistente. Estos elementos pueden monetizarse mediante demandas repetidas, venderse en mercados criminales o usarse como plataformas de lanzamiento para ataques secundarios.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 Los ataques tienen \u00e9xito a trav\u00e9s de la manipulaci\u00f3n. Entre los encuestados espa\u00f1oles, ante la pregunta de por qu\u00e9 el ataque de ransomware hab\u00eda eludido sus controles existentes, el 42% de las organizaciones dice que los empleados no han sospechado del ataque porque parec\u00eda aut\u00e9ntico, mientras que el 30% atribuye el incidente a que los usuarios han interactuado con contenido malicioso. Esto evidencia que la IA hace que la ingenier\u00eda social sea cada vez m\u00e1s dif\u00edcil de distinguir de las comunicaciones comerciales leg\u00edtimas.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7 \u00a0 \u00a0 \u00a0 El impacto del ransomware var\u00eda seg\u00fan el pa\u00eds. Los encuestados en Espa\u00f1a han reportado las tasas m\u00e1s bajas de efectividad de ataques mejorados por IA (52%) y de pagos de rescate (50%), pero una mayor tasa confirmada de robo de datos confidenciales (58%). Mientras tanto, la interacci\u00f3n directa del usuario como factor de evasi\u00f3n de controles ha sido del 30% en Espa\u00f1a, pero todav\u00eda ha sido mayor en Jap\u00f3n (49%), India (49%) y Singapur (48%). En estos mercados, el fallo m\u00e1s com\u00fan ha sido que los usuarios han interactuado directamente con contenido malicioso en lugar de ser enga\u00f1ados por una suplantaci\u00f3n de identidad.<\/p>\n<p class=\"wp-block-paragraph\">Los resultados refuerzan la idea de que las organizaciones ya no pueden tratar el ransomware como un problema de malware. A medida que la IA hace que el phishing, la suplantaci\u00f3n de identidad y el robo de credenciales sean cada vez m\u00e1s convincentes, prevenir el ransomware significa proteger a las personas, las identidades y las comunicaciones de confianza antes de que los atacantes lleguen al endpoint.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Dame opciones de titular para esta noticia: Proofpoint, l\u00edder global en seguridad centrada en las personas y en<\/p>\n","protected":false},"author":1,"featured_media":2283,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[614,143,554,1396,28,33,131,261,847,164],"class_list":["post-2282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-ataques","tag-cada","tag-dos","tag-efectivo","tag-espana","tag-mas","tag-por","tag-ransomware","tag-uno","tag-uso"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2282"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2282\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2283"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}